zakirkun/deep-eye
Deep Eye orchestrates multiple AI providers (OpenAI, Claude, Grok, Gemini, OLLAMA, Groq, Mistral, OpenRouter, LiteLLM, LM Studio) for intelligent payload generation, scans targets for 45+ vulnerability types, and produces professional reports with compliance mapping.
何を解決するか
Deep Eyeは、セキュリティ脆弱性の発見と検証を自動化するために設計されたAI駆動型のペネトレーションテストツールです。複数のAIプロバイダーを活用してターゲットの弱点をインテリジェントに調査することで、偵察、ペイロード生成、およびレポート作成に必要な手動の労力を削減します。
仕組み
このツールは、さまざまなAIモデル(GPT-4o、Claude、およびローカルのOLLAMAインスタンスなど)をオーケストレーションして、ターゲットの技術スタックとWAFの指紋に基づいて、コンテキストを考慮したペイロードを生成します。RAGインデックス化されたCVEデータベース(NVD/MITRE/Exploit-DB)を使用して、攻撃パターンを学習します。システムはOpenAPI/Swagger仕様を取り込んでクロールを開始し、Playwrightを介してブラウザ操作を自動化し、AI攻撃プランナーを使用して最適なチェックの順序を決定できます。検出結果は、AIトリアージシステムを通じて処理され、誤検知をフィルタリングし、PCI-DSSやISO 27001などのコンプライアンス基準にマッピングされます。
対象者
セキュリティ研究者、ペネトレーションテスター、およびバグバウンティハンター向けに構築されており、脆弱性をスキャンするための自動化された方法と、プロフェッショナルでコンプライアンスに準拠したレポートを生成する必要があります。
ハイライト
- Multi-AI Orchestration: 11以上のAIプロバイダーをサポートし、組み込みのフェイルオーバー機能を備えています。
- Extensive Vulnerability Coverage: SQLi、XSS、SSRF、IDORなど、50以上のチェック項目を含んでいます。
- RAG-Powered Intelligence: CVEのRetrieval-Augmented Generationインデックスを使用して、よりスマートなペイロードを生成します。
- Automated Reporting: HackerOneスタイルのMarkdownレポートを生成し、PDF、SARIF、およびJSONを含む複数の形式にエクスポートできます。
- Advanced Automation: CAPTCHAの検出/解決、ブラウザ自動化、および自然言語によるスコープ定義機能を備えています。
関連
- プロジェクト
0xSteph/pentest-aipentest‑ai (ptai) は、LLM を使用して大量のセキュリティツールをオーケストレートし、各エクスプロイトを決定論的な「オラクル」で自動再実行して脆弱性を証明するオープンソースの Python CLI です。オラクルが再現したものだけが VERIFIED とされ、再生可能な証明カプセルとしてパッケージ化されます。ローカル実行、オフライン LLM 対応、CI/CD 統合を備え、OWASP Juice Shop で 12 件の検証済み発見を達成しています。
- プロジェクト
toby-bridges/api-relay-auditAPI Relay Audit is a zero‑dependency Python CLI that locally tests third‑party AI API relays (OpenAI/Claude/Web3 proxies) for prompt injection, context truncation, model substitution, tool‑call rewriting, and other tampering. It runs a 14‑step audit, outputs a structured Markdown report with a LOW/MEDIUM/HIGH verdict, and can be used as a standalone script or as a DeepSeek Harness plugin.
- プロジェクト
Ed1s0nZ/CyberStrikeAICyberStrikeAI は、セキュリティチームが自然言語のプロンプトでペネトレーションテストのワークフローを実行できるようにするオープンソースの Go プラットフォームです。Eino ベースのエージェントが意図を解釈し、厳選された 100 以上のセキュリティツールを実行し、証拠を記録して、再生のために攻撃チェーン全体を保存します。システムには Web UI、ロールベースのアクセス制御、RAG ナレッジベース、オプションの C2/WebShell、Burp Suite とブラウザ用のプラグインが含まれています。ワンクリックデプロイ (`run.sh`) はサーバーをビルドし、Python 仮想環境を作成して、HTTPS サービスを開始します。Apache 2.0 ライセンスで提供され、許可された倫理的なテストのみを目的としています。
- プロジェクト
Vasco0x4/AIDAAIDAは、任意のLLM(Claude、Gemini、OpenAI Codexなど)がDockerベースのセキュリティテスト環境を制御できるオープンソースの自律的ペネトレーションテストエージェントです。モデルは評価計画を立案し、組み込みツール(nmap、sqlmap、カスタムPython、生HTTPなど)を呼び出し、永続的なノートブックにすべてのステップを記録し、CVSS 4.0で自動スコアリングを行い、PDFレポートをエクスポートできます。軽量な `aida-pentest` コンテナ(またはより多くのツールを提供するExegolに接続)を同梱し、Webダッシュボード、認証、通知統合を備えています。READMEには、システムによって発見された実際のCVEが記載されています。AGPL-v3ライセンスです。
- プロジェクト
CyberStrikeus/CyberStrikeCyberStrikeは、あらゆるLLM(Claude、GPT、Geminiなど)を自律的なペネトレーションテストプラットフォームに変えるオープンソースのAIエージェントです。セキュリティに特化した「インテリジェンス・レイヤー」を追加し、13種類以上の専門エージェントと7,600以上の署名済みセキュリティスキルファイルを搭載しています。150以上のAIプロバイダー(オフラインモデルを含む)をサポートし、ローカルまたはリモートのBoltサーバー上で実際のツールをオーケストレーションできます。TUI、オプションのWeb UI、および組み込みのHackBrowserがワークフローを完結させます。